पासकी (Passkeys) अपनाने की तैयारी करें: Microsoft Entra ID में MFA का बड़ा बदलाव

Helpline

1930 1512 1064 1291 1095, 25844444 1094, 23241210 1093 1091 112 (24X7) (Toll Free) 14547 (Toll Free)

पासकी (Passkeys) अपनाने की तैयारी करें: Microsoft Entra ID में MFA का बड़ा बदलाव

अभी से पासकी (Passkeys) सक्षम करना शुरू करें ताकि भविष्य में कोई व्यवधान न हो। Microsoft, 1 सितम्बर 2026 से Entra ID में पासकी को डिफ़ॉल्ट ऑथेंटिकेशन बनाएगा। 1 फरवरी 2027 तक SMS और वॉइस आधारित MFA पूरी तरह से समाप्त कर दिए जाएंगे।

बदलाव का कारण

  • SMS/वॉइस MFA फ़िशिंग किट्स, SIM स्वैपिंग, नंबर पोर्टिंग और इंटरसेप्शन के लिए संवेदनशील हैं।
  • पासकी क्रिप्टोग्राफ़िक क्रेडेंशियल्स का उपयोग करती हैं जो किसी डिवाइस या क्रेडेंशियल मैनेजर से जुड़ी होती हैं।
  • इसमें कोई साझा सीक्रेट दर्ज नहीं करना पड़ता, जिससे फ़िशिंग और रिप्ले अटैक रोके जाते हैं।

पासकी के प्रकार

  • Synced Passkeys: iCloud Keychain या Google Password Manager जैसे क्रेडेंशियल मैनेजर में सुरक्षित, और कई डिवाइस पर उपयोग योग्य।
  • Device-bound Passkeys: किसी विशेष डिवाइस से जुड़ी रहती हैं। उदाहरण: Windows Hello for Business, Microsoft Authenticator, FIDO2 हार्डवेयर की।

ट्रांज़िशन योजना

  • सितम्बर 2026 से SMS/वॉइस MFA उपयोगकर्ताओं को पासकी रजिस्टर करने का प्रॉम्प्ट मिलेगा।
  • Microsoft डिफ़ॉल्ट रूप से रजिस्ट्रेशन अभियान चलाएगा, लेकिन उपयोगकर्ता कुछ समय तक प्रॉम्प्ट को टाल सकते हैं।
  • फरवरी 2027 तक संगठनों को पासकी अपनानी होगी या Microsoft Security Store के माध्यम से ग्राहक-प्रबंधित टेलीकॉम प्रदाता कॉन्फ़िगर करना होगा।

चरण-दर-चरण सक्रियण प्रक्रिया (End Users के लिए)
1. 1 सितम्बर 2026 के बाद साइन-इन करें

  • Microsoft Entra ID लॉगिन का उपयोग करें।
  • यदि पहले SMS/वॉइस MFA उपयोग किया था, तो पासकी रजिस्ट्रेशन प्रॉम्प्ट दिखाई देगा।

2. पासकी रजिस्टर करें

अपनी पसंद का तरीका चुनें:

  • Windows Hello for Business (चेहरा, फिंगरप्रिंट, PIN)
  • Microsoft Authenticator ऐप (मोबाइल पासकी)
  • FIDO2 हार्डवेयर की (USB/NFC)
  • Credential Manager Synced Passkey (Google Password Manager, iCloud Keychain)

3. ऑन-स्क्रीन निर्देशों का पालन करें

  • Windows Hello: बायोमेट्रिक/PIN सेट करें।
  • Authenticator: प्रॉम्प्ट को अप्रूव करें और डिवाइस को बाइंड करें।
  • FIDO2 की: की को लगाएँ/टैप करें और पुष्टि करें।
  • Synced Passkey: क्रेडेंशियल मैनेजर में सेव करें।

4. रजिस्ट्रेशन पूरा करें

  • रजिस्ट्रेशन के बाद आपका अकाउंट MFA के लिए पासकी का उपयोग करेगा।
  • आप रजिस्ट्रेशन टाल सकते हैं, लेकिन प्रॉम्प्ट बार-बार आएगा।

5. लॉगिन टेस्ट करें

  • साइन आउट करें और दोबारा साइन-इन करें।
  • सुनिश्चित करें कि पासकी ऑथेंटिकेशन ने SMS/वॉइस MFA को बदल दिया है।

महत्वपूर्ण समयसीमा

  • 1 सितम्बर 2026: SMS/वॉइस उपयोगकर्ताओं के लिए पासकी प्रॉम्प्ट शुरू।
  • 18 सितम्बर 2026: Microsoft टेलीकॉम प्रदाता जानकारी प्रकाशित करेगा।
  • 30 अक्टूबर 2026: ग्राहक टेलीकॉम प्रदाता कॉन्फ़िगर कर सकेंगे।
  • 1 फरवरी 2027: Entra ID में SMS/वॉइस MFA पूरी तरह से समाप्त।

संगठनों को अभी से पासकी सक्षम करना चाहिए ताकि व्यवधान से बचा जा सके। End Users को सितम्बर 2026 के बाद अपने अगले MFA साइन-इन पर पासकी रजिस्टर करने के लिए तैयार रहना चाहिए।